
هجوم إلغاء المصادقة الآلي
zizzania يتنصت على حركة المرور اللاسلكية مستمعًا لمصافحات WPA ويحفظ فقط الإطارات المناسبة لفك التشفير (منارة واحدة + إطارات EAPOL + بيانات). لتسريع العملية، يرسل zizzania إطارات IEEE 802.11 DeAuth إلى المحطات التي تحتاج مصافحتها، مع معالجة إعادة الإرسال وإعادة الارتباط بشكل صحيح ومحاولة الحد من عدد إطارات DeAuth المرسلة إلى كل محطة.

ضع واجهة الشبكة في وضع RFMON على القناة 6 واحفظ حركة المرور المجمعة من المحطات المرتبطة بنقطة وصول محددة، باستثناء تلك التي يبدأ عنوان MAC الخاص بها بـ 00:11:22:
zizzania -i wlan0 -c 6 -b AA:BB:CC:DD:EE:FF -x 00:11:22:33:44:55/ff:ff:ff:00:00:00 -w out.pcap
حلل بشكل سلبي حركة المرور الناتجة عن أي محطة على القناة الحالية بافتراض أن واجهة الشبكة موجودة بالفعل في وضع RFMON:
zizzania -i wlan0 -n
استبعد الإطارات غير الضرورية من ملف pcap (باستثناء حركة المرور الناتجة عن محطة معينة بالكامل) مع اعتبار المصافحة كاملة بعد أول رسالتين فقط (وهو ما يكفي عادةً لفك تشفير حركة المرور أحادية الإرسال):
zizzania -r in.pcap -x 00:11:22:33:44:55 -w out.pcap
للأنظمة المبنية على Debian:
sudo apt-get install libpcap-dev
للأنظمة macOS (Homebrew):
brew install libpcap wget
make -f config.Makefile
make
عملية التثبيت ليست إلزامية، يمكن تشغيل zizzania من الدليل src. فقط في حالة:
make install
make uninstall
يجب تبديل القناة يدويًا:
ln -s /System/Library/PrivateFrameworks/Apple80211.framework/Versions/Current/Resources/airport /usr/local/bin/airport
sudo airport --disassociate
sudo airport --channel=<channel>